Фінансові новини
- |
- 19.09.26
- |
- 04:10
- |
-
RSS - |
- мапа сайту
Авторизация
Перший випадок неконтрольованої поведінки ШІ: система «гуляла» інтернетом 4 дні
12:42 29.07.2026 |
З'явилися нові подробиці безпрецедентного інциденту, під час якого LLM-моделі OpenAI
вийшли з-під контролю та самостійно здійснили кібератаку. Як
з'ясувалося, потужні системи компанії провели в «дикому» інтернеті понад
чотири дні, координуючи злам, і потім «поселились» на серверах Hugging
Face. Про це повідомляє нове розслідування цієї компанії.
Окремо стало відомо, що моделі OpenAI у той самий час атакували одного з клієнтів іншої ШІ-компанії. Це додатково ставить під сумнів здатність фахівців Сема Альтмана вчасно виявляти подібну активність.
Що показало нове розслідування
OpenAI визнала минулого тижня, що дві її передові моделі вирвалися із закритого тестового середовища й послідовно застосували низку складних хакерських технік, щоб зламати платформу розробників Hugging Face, перш ніж їх виявили.
Однак новий аналіз, опублікований у вівторок, показує, що масштаб дій обох моделей - одна з них вже випущена публічно - GPT-5.6 Sol, а друга є закритою від публіки, - був значно більшим. За даними Hugging Face, з 9 по 13 липня системи здійснили 17 600 хакерських дій в інтернеті. За цей час моделі пройшли шлях від першої точки опори у відкритій мережі до серверів усередині інфраструктури Hugging Face.
Компанія вперше розповіла про злом 15 липня, але тоді залишалось незрозумілим, які саме моделі стояли за атакою - і те, що жодна людина не давала команди на її запуск. Це з'ясувалося лише після офіційного визнання OpenAI минулого тижня.
Hugging Face зазначає: методи, застосовані моделями, самі по собі не виходять за межі можливостей досвідченого хакера. Проте, за словами компанії, обидві LLM зробили все набагато швидше, ніж це під силу будь-якій людині.
Другий випадок
Технічний директор хмарної платформи Modal Labs Акшат Бубна підтвердив виданню POLITICO, що моделі OpenAI, крім Hugging Face, скомпрометували й обліковий запис одного з клієнтів компанії.
За словами Бубни, компанії відомо, що один із клієнтів Modal опублікував автентифікаційну кінцеву точку, яка дозволяла будь-кому в інтернеті використовувати його «пісочниці» для виконання коду - і саме цим скористався неконтрольований агент. При цьому платформа Modal у жодний спосіб скомпрометована не була.
OpenAI поки що прямо не прокоментувала заяву про атаку на клієнта Modal, однак у дописі в блозі, опублікованому вчора, компанія визнала: у ході подальшого розслідування інциденту з Hugging Face вона виявила «невелику кількість випадків», коли моделі знаходили й використовували публічно доступні облікові дані на рівні акаунтів інших загальнодоступних сервісів.
Компанія також уточнила, що модель, яка так і не вийшла у публічний доступ і брала участь в атаці, є «виключно внутрішнім дослідницьким прототипом, який ніколи не призначався для публічного релізу». Наразі її деактивували, зашифрували та обмежили доступ до неї навіть для дослідників.
Реакція влади та індустрії
Новини про злом Hugging Face спричинили хвилю закликів до жорсткішого регулювання штучного інтелекту та навіть пропозицій свідомо сповільнити темпи розвитку технології. Цього тижня CEO OpenAI Сем Альтман зустрічається з високопосадовцями адміністрації Трампа та законодавцями, а також обговорить інцидент із заступником голови комітету Сенату з розвідки Марком Уорнером (демократ, штат Вірджинія).
В епізоді подкасту «Invest Like the Best», який вийшов у вівторок, Альтман зізнався, що інцидент із Hugging Face став «першим інцидентом безпеки, який я відчув по-справжньому глибоко особисто».
«Можливо, нам доведеться уповільнити темпи розвитку штучного інтелекту, щоб дати суспільству достатньо часу адаптуватися до нових рівнів можливостей цих систем», - заявив очільник OpenAI.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Польща стала частиною "антибалістичної коаліції", метою якої є створення спільної європейської системи протиракетної оборони для захисту від балістичних ракет.
Норвегія виділить 90 мільйонів євро до програми Ukraine Facility для сприяння реформам у сферах боротьбі з корупцією та енергетиці.
Голова ЄС відзначила, що виділення коштів має відбутися у п'ятницю, 18 вересня.
Верховна рада підтримала в першому читанні законопроєкти №16051-1 та №15460 про обкладання ПДВ електронної торгівлі та міжнародних посилок.
Очікується, що додатковий акциз з виробленого пального складе 0,52 млрд грн, з ввезеного - 7,79 млрд грн. В той же час у документі відсутні ставки, до яких пропонується підняти акциз.
Ця тилова вакансія підходить для кандидатів, що не можуть
виконувати бойові завдання у звʼязку із віком чи станом здоровʼя.
За даними Nikkei, це не просто експеримент, а частина масштабної стратегії модернізації виробництва, яка стартує у 2028 році.
Американський виробник електромобілів Lucid об'єднує зусилля з естонською платформою для замовлення поїздок Bolt задля виходу на європейський ринок роботаксі.
Європейський Союз попросив Китай добровільно скоротити експорт гібридних автомобілів у межах зусиль, спрямованих на недопущення торговельної війни.
Китайський автовиробник BYD у довгостроковій перспективі планує відкрити чотири заводи в Європі, щоб відповідати новим вимогам щодо локалізації виробництва та залучити більше клієнтів.
Європейська комісія представила законопроєкт, який має суттєво обмежити доступ дітей до соціальних мереж і запровадити нові вимоги для ШІ-чатботів, онлайн-ігор і відеоплатформ.
Автономний вітрильник розміром 1,22 метра здійснив перетин Атлантичного океану на відстань 5721 км, ставши першим судном, яке перемогло у багаторічному випробуванні Microtransat Challenge після більш ніж 30 попередніх спроб. Oshen C-Star PC13 вирушив із Гран-Канарії 7 травня і дістався Барбадосу через 127 днів.
Нова місячна гонка - це не просто змагання за право першими встромити прапор у реголіт.
Поки світ намагається заставити кожне подвір'я літієвими акумуляторами, Китай масштабує технології, які буквально використовують порожнечу.
За інформацією відомого інсайдера Moore's Law is Dead, реліз відеокарт NVIDIA GeForce RTX 60 запланований на першу половину 2027 року.
Sandbox AQ, компанія, що працює на перетині штучного інтелекту та квантових технологій, успішно випробувала свою систему магнітної навігації (MagNav) на основі квантового сенсора на Lumberjack, безпілотній авіаційній системі (UAS) групи 3 компанії Northrop Grumman.
Федеральний уряд Швейцарії запустив пілотну програму, щоб вивчити можливість відмови від Microsoft 365 на користь альтернатив із відкритим вихідним кодом.
Швейцарська компанія-виробник Nestle одинадцятий рік поспіль залишається лідером світового рейтингу продуктових брендів за підсумками року.
Кандидати на роботу в Європі часто витрачають значний час на пошук вакансій, проходження співбесід та виконання тестових завдань, не знаючи при цьому, скільки їм у підсумку запропонують платити.
Google змінила принцип відображення результатів пошуку в Європі, щоб виконати вимоги антимонопольних регуляторів ЄС